Questão nº 84
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 84)
Durante uma auditoria de segurança, uma organização descobriu que seus logs de eventos estavam distribuídos em vários servidores. A organização decidiu implementar um servidor de log centralizado que possa receber logs de servidores Linux via Syslog e de servidores Windows via Microsoft Event Viewer.
Assinale a opção que melhor descreve a principal vantagem de implementar um servidor de log centralizado.
- AReduzir o espaço de armazenamento necessário para logs em cada servidor individual.
- BFacilitar a correlação e análise de eventos de segurança de toda a infraestrutura. (alternativa correta)
- CEliminar a necessidade de configuração de logs em servidores individuais.
- DAumentar a segurança dos logs ao mantê-los apenas localmente nos servidores.
- EMelhorar o desempenho dos servidores individuais ao desativar a geração de logs.
Resposta comentada
Gabarito Alternativa B
Um servidor de log centralizado é um sistema que coleta e armazena todos os registros de atividades (os logs) de diversos computadores e dispositivos de uma rede em um único local, facilitando a visualização e o estudo desses eventos.
- (A) Incorreta: Embora possa haver uma pequena redução no armazenamento local em cada servidor (já que os logs são enviados), o objetivo principal não é economizar espaço, e o armazenamento total na infraestrutura pode até aumentar no servidor centralizado. A geração de logs nos servidores individuais continua.
- (B) Correta: Quando todos os logs estão em um único local, é possível cruzar informações de diferentes sistemas (por exemplo, um alerta de firewall, um login falho no servidor web e uma tentativa de acesso a um banco de dados) para identificar padrões, ataques ou problemas de segurança que seriam invisíveis ao analisar cada log isoladamente. Isso é a correlação e análise de eventos, fundamental para a segurança da informação e SIEM.
- (C) Incorreta: A centralização não elimina a necessidade de configuração; ela a otimiza. Os servidores individuais ainda precisam ser configurados para enviar seus logs para o servidor centralizado (via Syslog, Event Forwarding, etc.).
- (D) Incorreta: Esta alternativa descreve o oposto da centralização. Manter os logs apenas localmente é menos seguro, pois se um servidor for comprometido, os logs podem ser facilmente alterados ou apagados. A centralização aumenta a segurança dos logs ao movê-los para um local dedicado e mais protegido, longe dos sistemas de origem.
- (E) Incorreta: Desativar a geração de logs é uma prática extremamente perigosa e contraproducente para a segurança, pois elimina qualquer rastro de atividades e impede a detecção de incidentes. A centralização visa otimizar o gerenciamento e análise dos logs, não desativar sua geração. A geração de logs consome poucos recursos e é essencial.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Suporte (Caderno Tipo 1). Reproduzida para fins de estudo.